Unsere Website sollte Instant Payment Notification (IPN) behandeln.Whitelist Instant Payment Notification (IPN)?
Wir sollten Zugriffe nur von Paypal auf unsere Website aus Sicherheitsgründen zulassen. (d. h. wir sollten HTTP-POST-Anfragen von anderen Netzwerkstandorten blockieren.)
Paypal veröffentlicht die IP-Adressliste ihrer Server. Paypal empfiehlt jedoch, das Ergebnis von DNS-Ergebnissen zu verwenden, da sie die IP-Adresse des Servers oft ändern können und sie keinen Bericht im Voraus erstellen [1].
PayPal ändert seine Aufzeichnungen oft und bietet keine Voranmeldung von Änderungen
die oben genannten Anforderungen zu erreichen, haben wir ein System zu integrieren, das automatisch die Änderung der IP-Adresse eines bestimmten Domain-Namen erkennt, (wie ipnpb.paypal.com), und aktualisieren Sie die Firewall-Einstellung unseres Servers.
(Um genau zu sein, unsere Website auf AWS integriert, und wir verwenden Sicherheitsgruppe als Firewall-Einstellung andere Einstellung.)
Aber müssen wir wirklich tun? Kennt jemand mehr anspruchsvolle Lösung dieses Problems?
[1] https://www.paypal-knowledge.com/infocenter/index?page=content&widgetview=true&id=FAQ1056 [2] https://www.paypal-knowledge.com/infocenter/index?page=content&id=FAQ1006&pmv=print&impressions=false&viewlocale=en_US